OmDev Logo
GetYourJob
0
Publié il y a 22 jours

Expert Cybersécurité - Intégration Sécurité Projets Produits TV & Internet - Freelance

Entreprise
Localisation
France
Full remote
Type de contrat
Freelance
Niveau
Top profil
Rémunération
549ۥ Taux journalier

Salaire du marché

Médiane du marché
625€/j
Sous le marché
590€/jfourchette habituelle650€/j
Cette offre : 549€/j

Basé sur 32 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 590€/j–650€/j, médiane 625€/j. Cette offre (549€/j) est sous la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): TJM 549 EUR/jour
Mission d'intégration de la sécurité dans les projets produits TV et Internet au sein d'un grand compte notre client. L'expert intervient en transverse sur l'ensemble du cycle de développement (SDLC sécurisé) pour garantir la prise en compte des exigences de sécurité dès la conception (Security by Design). Le périmètre couvre les environnements Linux embarqué, Android et les plateformes OTT/IPTV, dans un contexte de conformité RGPD et de mise en œuvre du Cyber Resilience Act (CRA).

  • Intégrer les exigences de sécurité dès la phase de conception des produits TV et Internet (Security by Design)
  • Réaliser ou piloter des tests d'intrusion (Pentest) sur les composants produits concernés
  • Gérer et suivre les vulnérabilités identifiées sur les périmètres Linux embarqué, Android et OTT/IPTV
  • Accompagner les équipes produit dans l'application d'un SDLC sécurisé tout au long du cycle de développement
  • Assurer la conformité des produits aux exigences RGPD et au Cyber Resilience Act (CRA)
  • Produire les livrables de sécurité associés aux projets (analyses de risques, recommandations, rapports de tests)
  • Conseiller et sensibiliser les équipes techniques sur les bonnes pratiques de sécurité applicative et système
  • Security by Design (intégration de la sécurité dans les phases de conception produit)
  • Pentest (réalisation et/ou pilotage de tests d'intrusion)
  • Gestion des vulnérabilités (identification, qualification, suivi de remédiation)
  • RGPD (application aux produits et services numériques)
  • Cyber Resilience Act — CRA (mise en conformité produits)
  • Linux embarqué (sécurisation de systèmes embarqués)
  • Android (sécurisation applicative et système)
  • OTT/IPTV (sécurité des plateformes de diffusion TV et Internet)
  • SDLC sécurisé (intégration de la sécurité dans le cycle de développement logiciel)
  • Architecture sécurité (conception d'architectures sécurisées pour produits connectés)
  • Threat modeling (modélisation des menaces sur produits embarqués et OTT)
  • Automatisation des tests de sécurité (SAST, DAST, intégration CI/CD)
  • Certifications sécurité (OSCP, CEH, CISSP, CISM ou équivalent)
  • Connaissance des normes IEC 62443 ou ETSI EN 303 645 (sécurité IoT/produits connectés)
  • Anglais technique (lecture de documentation, échanges avec équipes internationales)
Expert en cybersécurité avec minimum 13 ans d'expérience, dont une expertise avérée en sécurité de produits embarqués et/ou de plateformes de diffusion (OTT/IPTV, Linux embarqué, Android). La maîtrise du Security by Design, du Pentest et de la gestion des vulnérabilités dans un contexte produit est indispensable, ainsi qu'une bonne connaissance des réglementations RGPD et CRA. Autonomie, rigueur et capacité à intervenir en transverse auprès d'équipes produit pluridisciplinaires sont attendues.

Exigences du poste

Stack technique :

Security by DesignPenetration TestingVulnerability ManagementEmbedded LinuxAndroid SecuritySecure SDLC

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.